Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
Hier — 2 mai 2024Securité

Ukrainian REvil Hacker Sentenced to 13 Years and Ordered to Pay $16 Million

A Ukrainian national has been sentenced to more than 13 years in prison and ordered to pay $16 million in restitution for carrying out thousands of ransomware attacks and extorting victims. Yaroslav Vasinskyi (aka Rabotnik), 24, along with his co-conspirators part of the REvil ransomware group orchestrated more than 2,500 ransomware attacks and demanded ransom payments in

When is One Vulnerability Scanner Not Enough?

Like antivirus software, vulnerability scans rely on a database of known weaknesses. That’s why websites like VirusTotal exist, to give cyber practitioners a chance to see whether a malware sample is detected by multiple virus scanning engines, but this concept hasn’t existed in the vulnerability management space. The benefits of using multiple scanning engines Generally speaking

Dropbox Discloses Breach of Digital Signature Service Affecting All Users

Cloud storage services provider Dropbox on Wednesday disclosed that Dropbox Sign (formerly HelloSign) was breached by unidentified threat actors, who accessed emails, usernames, and general account settings associated with all users of the digital signature product. The company, in a filing with the U.S. Securities and Exchange Commission (SEC), said it became aware of the "

New "Goldoon" Botnet Targets D-Link Routers With Decade-Old Flaw

A never-before-seen botnet called Goldoon has been observed targeting D-Link routers with a nearly decade-old critical security flaw with the goal of using the compromised devices for further attacks. The vulnerability in question is CVE-2015-2051 (CVSS score: 9.8), which affects D-Link DIR-645 routers and allows remote attackers to execute arbitrary

Ce n’est plus possible d’accepter des mots de passe vraiment nuls

2 mai 2024 à 10:49

steve carell

Ce 2 mai est la journée mondiale du mot de passe. Au Royaume-Uni, une loi interdit désormais de mettre des mots de passe par défaut trop faibles dans les objets connectés, comme « admin / password ». Un exemple à suivre.

Un mot de passe de 8 caractères est devenu trop faible à cause des avancées technologiques

2 mai 2024 à 09:17

La puissance de calculs des derniers processeurs et cartes graphiques vendues dans le commerce offre de nouvelles opportunités pour les cybercriminels. Les internautes doivent réfléchir à de nouveaux mots de passe face à la hausse de cette menace.

CISA Warns of Active Exploitation of Severe GitLab Password Reset Vulnerability

The U.S. Cybersecurity and Infrastructure Security Agency (CISA) has added a critical flaw impacting GitLab to its Known Exploited Vulnerabilities (KEV) catalog, owing to active exploitation in the wild. Tracked as CVE-2023-7028 (CVSS score: 10.0), the maximum severity vulnerability could facilitate account takeover by sending password reset emails to an unverified email

Journée mondiale du mot de passe : les conseils de Proofpoint

Par : UnderNews
30 avril 2024 à 18:26

Comme vous le savez peut-être, la journée mondiale du mot de passe tombe ce jeudi 2 mai, rappelant à tous l’importance d’adopter des gestes forts pour protéger ses environnements numériques. Tribune – En effet, et selon le Data Breach Investigations Report de Verizon, plus de 80 % des infractions liées au piratage informatique impliquent l’utilisation d’informations […]

The post Journée mondiale du mot de passe : les conseils de Proofpoint first appeared on UnderNews.

Journée mondiale du mot de passe : réduire les risques et simplifier l’expérience utilisateur

Par : UnderNews
30 avril 2024 à 18:14

A l’occasion de la journée mondiale du mot de passe, le 2 mai 2024, un rappel sur la sécurisation des identifiants est plus que nécessaire. En effet, le dernier classement des mots de passe les plus utilisés  de NordPass, révèle que les internautes manquent de prudence à ce sujet. En France, les traditionnels « 123456 » et […]

The post Journée mondiale du mot de passe : réduire les risques et simplifier l’expérience utilisateur first appeared on UnderNews.

Selon les experts Kaspersky, plus de deux cyber-incidents graves ont eu lieu par jour en 2023

Par : UnderNews
30 avril 2024 à 18:05

D’après l’équipe de Gestion de la Détection et Réponse de Kaspersky (MDR),  la fréquence des incidents graves, induit par le facteur humain, a excédé les deux occurrences par jour, en 2023. Dans le dernier rapport d’analyse de l’équipe MDR, cette tendance a été observée dans tous les secteurs liés à la finance, l’IT, la gouvernance […]

The post Selon les experts Kaspersky, plus de deux cyber-incidents graves ont eu lieu par jour en 2023 first appeared on UnderNews.

Conjuguer innovation, cybersécurité, IA et lancement de produit

Par : UnderNews
30 avril 2024 à 18:03

La cybersécurité est incontestablement un sujet stratégique pour l’ensemble des entreprises et des structures publiques. Dans ce contexte, les concepteurs de technologies de cybersécurité se doivent d’innover en continu pour proposer des outils efficaces et évolutifs qui permettent à leurs clients d’évoluer dans une sphère de confiance. Custocy, éditeur toulousain spécialisé en IA appliquée à […]

The post Conjuguer innovation, cybersécurité, IA et lancement de produit first appeared on UnderNews.

Paris 2024 : SentinelOne rappelle aux entreprises les 8 principales règles à suivre en cas de violation de données

Par : UnderNews
30 avril 2024 à 18:01

A l’approche des Jeux Olympiques de Paris 2024, la question de la cybersécurité est au cœur des préoccupations. Comprendre comment prévenir et réagir face aux violations de données est essentiel au succès opérationnel de chaque entreprise. Face à la cybermenace qui pèse sur cet événement d’envergure – les cyberattaques devraient être 8 à 10 fois […]

The post Paris 2024 : SentinelOne rappelle aux entreprises les 8 principales règles à suivre en cas de violation de données first appeared on UnderNews.

Journée Mondiale du Mot De Passe : Renforcer la Sécurité des Mots de Passe dans un Monde en Mutation

Par : UnderNews
30 avril 2024 à 17:56

A l’occasion de la journée mondiale du mot de passe ce jeudi 2 mai, Christophe Gaultier, Directeur France d’OpenText Cybersecurity conseille de mieux se protéger contre les cyberattaques en renforçant de manière optimale les mots de passe. Tribune – Au fil des ans, nous avons observé un changement significatif dans la manière dont les cybercriminels […]

The post Journée Mondiale du Mot De Passe : Renforcer la Sécurité des Mots de Passe dans un Monde en Mutation first appeared on UnderNews.

JFrog découvre 3 campagnes de logiciels malveillants ciblant Docker Hub

Par : UnderNews
30 avril 2024 à 17:40

Aujourd’hui, JFrog a publié une nouvelle étude de sécurité révélant la découverte de trois campagnes de logiciels malveillants à grande échelle ciblant Docker Hub – la plateforme de conteneurs numéro un choisie par les développeurs dans le monde entier et hébergeant plus de 15 millions de dépôts. Tribune – L’équipe de recherche en sécurité de […]

The post JFrog découvre 3 campagnes de logiciels malveillants ciblant Docker Hub first appeared on UnderNews.

« Nous avons vu vos comptes, vous allez donc payer cette somme » : les astuces de hackers pour faire chanter les victimes

30 avril 2024 à 17:52

Une entreprise de cybersécurité constate une hausse dans le paiement des ransomware. Des méthodes plus « professionnelles » et ingénieuses de chantage forceraient les victimes à payer.

New Cuttlefish Malware Hijacks Router Connections, Sniffs for Cloud Credentials

A new malware called Cuttlefish is targeting small office and home office (SOHO) routers with the goal of stealthily monitoring all traffic through the devices and gather authentication data from HTTP GET and POST requests. "This malware is modular, designed primarily to steal authentication material found in web requests that transit the router from the adjacent

Bitcoin Forensic Analysis Uncovers Money Laundering Clusters and Criminal Proceeds

A forensic analysis of a graph dataset containing transactions on the Bitcoin blockchain has revealed clusters associated with illicit activity and money laundering, including detecting criminal proceeds sent to a crypto exchange and previously unknown wallets belonging to a Russian darknet market. The findings come from Elliptic in collaboration with researchers from the&

❌
❌